Yangi troyan qanday ishlaydi? Smartfoningizdan pul o‘g‘irlanishining oldini olish yo‘llari

QisqachaAI yordamida tayyorlanganKo‘rsatish
- O‘zbekiston va Qozog‘istondagi foydalanuvchilarning bank hisoblariga tahdid solayotgan RedWing Stealer nomli Android-troyan aniqlandi.
- Ushbu zararli dastur VPN, yoqilg‘i quyish shoxobchalari xaritalari, dron radarlari, 18+ video platformalari va mobil o‘yinlar uchun chitlar niqobi ostida tarqalib, bank kodlari, SMS-kodlar va PIN-kodlarni o‘g‘irlaydi.
Kiberxavfsizlik bo‘yicha Rossiyaning «F6» kompaniyasi tahlilchilari O‘zbekiston va Qozog‘iston foydalanuvchilarining bank hisoblariga tahdid solayotgan xavfli Android-troyanni fosh etdi. Joriy yilning may oyidan sentyabr oyigacha faol tarqalgan RedWing Stealer zararli dasturining 800 dan ortiq namunasi aniqlangan.
Mazkur virus odatiy va ommabop ilovalar niqobi ostida tarqalib, to‘g‘ridan to‘g‘ri bank kartalari hamda hisob raqamlaridan pul o‘g‘irlashga ixtisoslashgan.
Qaysi ilovalar niqobida tarqalmoqda va kimlar nishonda?
Kiberjinoyatchilar zararli kodni odamlar ko‘p yuklab oladigan ilovalarga ustalik bilan yashirishgan:
Maskalangan dasturlar ro‘yxati: Troyan VPN-servislar, yoqilg‘i quyish shoxobchalari (AYOQSH) xaritalari, dronlarni aniqlovchi radarlar, 18+ video platformalari hamda mashhur mobil o‘yinlar uchun chit va modlar ko‘rinishida tarqatilgan;
Nishondagi moliya muassasalari: Tadqiqotchilarning ta’kidlashicha, zararli dastur O‘zbekistondagi 12 ta va Qozog‘istondagi 7 ta yirik bank mijozlarining ma’lumotlarini o‘g‘irlashga qaratilgan.
Virusning harakat mexanizmi: Bank kodlari qanday qo‘lga kiritiladi?
RedWing Stealer o‘rnatilgandan so‘ng telefon ustidan deyarli to‘liq nazorat o‘rnatadi:
SMS va xabarlarni o‘qish: Dastur bankdan keladigan bir martalik tasdiqlovchi SMS-kodlar va push-bildirishnomalarni ochib o‘qiydi hamda ularni darhol firibgarlarga yuboradi;
Qurilmani nazorat qilish: Telefon modeli, joylashuv (GPS), SIM-kartalar, qo‘ng‘iroqlar tarixi va kontaktlarni o‘g‘irlaydi. Shuningdek, mustaqil ravishda pullik SMS yoki USSD-so‘rovlarni jo‘natish imkoniga ega;
O‘zini yashirish va PIN-kodni so‘rash: O‘rnatilgach, ilova ekranidagi belgisi (ikonkasi)ni yashirib oladi. Keyinchalik esa soxta oyna chiqarib, foydalanuvchidan PIN-kod kiritishni talab qiladi va bu ma’lumotni ham xakerlar qo‘liga topshiradi.
Mutaxassislar tavsiyasi: Kartadagi pullarni qanday himoyalash kerak?
Kiberxavfsizlik bo‘yicha mutaxassislar smartfon egalariga quyidagi qat’iy xavfsizlik qoidalariga amal qilishni tavsiya etadi:
Shubhali APK-fayllarni yuklamang: Telegram-kanallar, noma’lum SMS-xabarlar, spam-reklamalar yoki tekshirilmagan saytlardan hech qachon fayllarni o‘rnatmang;
Sozlamalarni cheklang: Smartfon sozlamalarida «Noma’lum manbalardan o‘rnatish» funksiyasini o‘chirib qo‘ying;
Ruxsatlarni tekshiring: Oddiy ilovalar asossiz ravishda SMS, kontaktlar yoki «Accessibility» (maxsus imkoniyatlar) bo‘limiga ruxsat so‘rasa, darhol uni o‘chirib tashlang;
Xavf sezilgandagi harakatlar: Agar telefoningizda shubhali ilova paydo bo‘lganini sezsangiz, zudlik bilan boshqa qurilma orqali muhim akkauntlaringiz parollarini almashtiring, bank amaliyotlarini tekshiring va kartalaringizni bloklash uchun bankka murojaat qiling.






























Izohlar 0
…